CVE-2014-8757
LG On-Screen Phone (OSP) 4.3.010 से पहले दूरस्थ हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से प्राधिकरण को बायपास करने की अनुमति देता है।
- प्रकाशित
- 17 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:A/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LG On-Screen Phone (OSP) 4.3.010 से पहले दूरस्थ हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से प्राधिकरण को बायपास करने की अनुमति देता है।
स्रोत
1- lgosp-pocPoC
LG On Screen Phone प्रमाणीकरण बायपास PoC (CVE-2014-8757)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।